Przejdź do treści
audytAI

Governance AI

Polityka AI w firmie — jak wdrożyć i co zawrzeć (wzór)

Jak stworzyć i wdrożyć politykę korzystania z AI w firmie. Gotowy wzór do skopiowania: zasady, dane zakazane, oznaczanie treści, odpowiedzialność.

MartaPublikacja: 20 czerwca 20264 min czytania

TL;DR: Polityka AI to jedna strona jasnych zasad: jakie narzędzia są dozwolone, jakich danych nie wolno do nich wklejać, jak oznaczać treści generowane przez AI i kto za to odpowiada. Poniżej wyjaśniamy, co musi zawierać, jak ją wdrożyć w 4 krokach — i dajemy gotowy wzór do skopiowania. {.lead}

Dobra polityka AI nie jest dokumentem dla prawnika — jest narzędziem dla zespołu. Jej celem nie jest zakazanie AI, tylko sprawienie, żeby ludzie korzystali z niej bezpiecznie i jawnie. To także podstawowy element przygotowania firmy pod AI Act.

Po co firmie polityka AI?

Bez spisanych zasad każdy pracownik tworzy własne. Jeden wkleja dane klientów do publicznego chatbota, inny publikuje teksty AI bez oznaczenia, trzeci podejmuje decyzje na podstawie niesprawdzonych odpowiedzi. To jest Shadow AI i jego źródłem jest najczęściej nie zła wola, tylko brak jasnych granic. Polityka AI te granice ustala.

Co musi zawierać polityka AI?

Skuteczna polityka odpowiada na sześć pytań:

  1. Po co i dla kogo — cel dokumentu i kogo obowiązuje.
  2. Czego wolno używać — lista zatwierdzonych narzędzi (i jak prosić o nowe).
  3. Jakich danych nie wolno wklejać — to najważniejszy punkt. Np. dane osobowe klientów, dane wrażliwe, tajemnice handlowe, dane logowania.
  4. Jak oznaczać treści AI — kiedy i jak ujawniamy, że treść/grafika/lektor powstały z udziałem AI (wymóg art. 50 AI Act).
  5. Kontrola człowieka — które decyzje wymagają zatwierdzenia przez człowieka („człowiek w pętli”).
  6. Kto odpowiada — osoba lub rola odpowiedzialna za zgodność i aktualizację zasad.

Jak wdrożyć politykę AI w 4 krokach?

  1. Zacznij od inwentaryzacji. Najpierw ustal, z czego zespół realnie korzysta (zob. rejestr systemów AI). Polityka oderwana od rzeczywistości będzie ignorowana.
  2. Napisz jedną stronę. Użyj wzoru poniżej. Język prosty, bez żargonu prawniczego.
  3. Zakomunikuj i przeszkól. 15-minutowe spotkanie + dostępny dokument działa lepiej niż mail z załącznikiem, którego nikt nie otworzy.
  4. Przeglądaj co pół roku. Narzędzia i przepisy się zmieniają — wpisz datę przeglądu do polityki.

Wzór polityki AI (do skopiowania)

Polityka korzystania z AI — [Nazwa firmy] Wersja / data: [] · Osoba odpowiedzialna: []

1. Cel i zakres. Polityka określa zasady korzystania z narzędzi sztucznej inteligencji przez wszystkie osoby pracujące na rzecz firmy.

2. Dozwolone narzędzia. Korzystamy wyłącznie z narzędzi z listy zatwierdzonej przez [rola]. Propozycję nowego narzędzia zgłaszamy do [rola] przed użyciem.

3. Dane zakazane. Do narzędzi AI nie wolno wprowadzać: danych osobowych klientów i pracowników, danych wrażliwych, tajemnic handlowych, danych objętych umowami poufności, danych logowania.

4. Oznaczanie treści. Treści (tekst, grafika, audio, wideo) tworzone z istotnym udziałem AI i publikowane na zewnątrz oznaczamy zgodnie z zasadami transparentności. Chatboty w kontakcie z klientem informują, że są AI.

5. Kontrola człowieka. Decyzje istotne dla klienta lub firmy (oferty, umowy, rozliczenia, decyzje kadrowe) wymagają zatwierdzenia przez człowieka. AI jest wsparciem, nie autonomicznym decydentem.

6. Odpowiedzialność. Za przestrzeganie i aktualizację polityki odpowiada [rola]. Naruszenia zgłaszamy do [rola].

7. Przegląd. Politykę przeglądamy nie rzadziej niż co 6 miesięcy. Najbliższy przegląd: [data].

Najczęstsze błędy w polityce AI

  • Za długa i za trudna. Regulamin na 20 stron, którego nikt nie czyta, nie chroni firmy. Lepiej jedna strona, którą każdy zrozumie.
  • Zakazy bez alternatywy. „Nie wolno używać AI” bez wskazania bezpiecznego narzędzia = ludzie użyją prywatnie. Zob. Shadow AI.
  • Brak właściciela. Jeśli nikt nie odpowiada za politykę, nie jest aktualizowana ani egzekwowana.
  • Polityka oderwana od rzeczywistości. Spisana bez inwentaryzacji tego, z czego firma realnie korzysta.
  • Jednorazowy dokument. Bez daty przeglądu polityka starzeje się razem z narzędziami i przepisami.

Jak wdrożyć politykę, żeby działała?

Sama publikacja dokumentu to nie wdrożenie. Co realnie zwiększa stosowanie zasad:

  1. Krótkie spotkanie (15 min) zamiast maila z załącznikiem — pokaż, dlaczego zasady mają sens.
  2. Przykłady „tak/nie” — konkretne sytuacje, co wolno, a czego nie (np. „wolno: streszczenie publicznego artykułu; nie wolno: wklejenie umowy z danymi klienta”).
  3. Łatwa ścieżka pytań — jedna osoba/kanał, gdzie można dopytać bez obawy.
  4. Powiązanie z onboardingiem — nowi pracownicy dostają politykę od pierwszego dnia.

To szkielet — dostosuj nawiasy do swojej firmy. Jeśli chcesz, żeby polityka wynikała z realnej analizy procesów i ryzyk, a nie z gotowca, audyt gotowości AI przygotuje ją pod Twoją sytuację. Możesz też zacząć od bezpłatnej checklisty AI Act.

Materiał ma charakter informacyjny i nie stanowi porady prawnej. Stan przepisów może się zmieniać — w razie wątpliwości skonsultuj się z prawnikiem.

Sprawdź gotowość swojej firmy

Audyt gotowości AI zamienia te wskazówki w konkretny plan dla Twojej firmy. Rozmowa wstępna jest bezpłatna i bez zobowiązań.

Powiązane materiały

Wszystkie materiały →